Pull to refresh
30
0
Андрей @Claud

User

Send message
Если убрать AR в тех местах где он не нужен то можно выиграть думаю больше. Если пользовать самый неудобный метод построения запросов — commandBuilder (или как он там), то будет прирост раз в 10 на запросах. Если QueryBuilder, то раз в 5. QueryBuilder в принципе можно не использовать, а вызывать просто asArray().

Хотя если вообще все выкидывать и экономить на спичках, то это уже не то. Проще тогда сразу брать какой-нибудь Go.
Та ладно не так и много там магии. Всякие Yii::$app->cache, всегда имеют аналог Yii::$app->getCache(); Хотя конечно совсем без магии не обойтись.
Может кто подскажет где можно глянуть сравнение версий Visual Studio Community и Pro?
Еще есть lynis правда не уверен идет ли она по сигранутам руткиты или проверяет различне настройки, но пакет из той же оперы.

К слову был у меня с rkhunter странный случай. Подвешивал он не однократно сервер по ночам в момент своего запуска, на глухо выжирая все ресурсы. По этому нужно быть осторожным с ним.
ansible_ssh_pass=z ansible_sudo_pass=z
Пароль так лучше не указывать. Делать авторизацию либо через ключ, либо через параметор -K -k
Нет человек наверное говорит про авто-дополнение кода. По идее собранный проект собранным, а исходники отдельно. По этому надо выкачивать исходники и использовать jsdoc, чтобы подсвечивалось правильно.
Js файлы должны быть подготовлены для него (commonjs) все подряд через
var fmt = require('....');

не подключишь?
Какой-нибудь dbForge, который все покажет, привычней.
Скажите нет ли в планах добавить в стандартную поставку, компоненты для работы с деревьями: nested sets, adjacency list…
Иметь возможность делать delete тоже опасная штука, ну как без него, когда надо. Было бы хорошо как предложили ниже: скажем создано, но закомментировано — а дальше можно просмотреть если что и подправить. Просто выходит создавать структуру в базе, а потом еще раз в миграциях — лишние телодвижения.
2. Есть в комплекте, поглядите доку и примеры.
3. Проще сделать обратное неварное — livereload модуль подключить.
Скажите, а есть для миграций авто-генерация того что в up и down. Натравил на таблицу и получил готовый результат, без ручного заполнения.
Так вас там и ждут на работу. Думаю там это предусмотрено и подтверждать свой доход придется до приезда, а не приехал нашел работу и поступил. Не будут же они нелегалов брать. Опять же язык наверняка нужен. Вон выше про 700 евро в неделю подтвержденного дохода пишут.
Немало. Как результат ход понятен. Приедут те кто с деньгами и со знанием языка. Такие люди везде сгодятся.
Если эта сума до вычета налогов, которых там наверное евриков на 350 набежит, то это совсем не большая сумма. Явно что это был не повод. Хотя у меня есть знакомая девушка которая за муж вышла и уехала.
Печальная новость. Лучше бы с парнями из Chocolatey договорились там уже своя тусовка и с огромным набором программ на любой вкус, свои собираются элементарно. Вот я писал по теме: habrahabr.ru/post/223373/ выйдет все как с магазином, которым на обычной windows по моему не кто и не пользуется.
Какие революции мы (не мы лично но из отрасли) сами и делаем весь этот функционал для блокировок.
Ну это вы уже в крайность впали, если кто то получит доступ к вашей базе паролей и ключей, то тут вам ни что уже не поможет. С этим не поспоришь. Разве только ограничить доступ для конкретного ip, но тут можно сказать а если… :)

А вообще отдельный логин, который имеет доступ к sudo и отдельные пользователи для проектов посаженные в chroot как минимум лучше чем вываливать на обозрение root.

Вашу позицию, с тотальной параноей я тоже понимаю. Но знаете ли даже тетрадка с паролями надежно спрятанная в шкафу :) не спасет от паяльника и утюга.
Запрет root полезен тем, что пользователя, под которым надо входить, чтобы получить доступ к sudo еще надо узнать. Ведь пароли будут подбирать к типовым логинам.

Конечно да, тут можно сказать мало ли получат доступ через какие-то скрипты, но пароль для входа в sudo все-равно потребуется. Тут же можно, сказать почему вообще пользователь, под которым работают скрипты доступные из вне, могут лазить куда им не следует (выше домашней директории).

100 процентной защиты нет ни от чего. Но если сложить руки, то будет точно не лучше.
От того что у автора прилетело поможет.

С таким подходом можно и патчи не ставить все-равно пишут:

Уже есть сведения о патчах, которые оказались не слишком эффективны. Так что за этой уязвимостью нужно следить очень внимательно, она не из тех вещей, про которые можно забыть после установки патча.


А так знаете ли чем больше палок в колеса тем лучше.

Information

Rating
Does not participate
Location
Россия
Registered
Activity